IT 管理者は、Windows 2000 Server でこの技術が導入されて以来、 Active Directory を使ったりその周辺で作業したりしてきました。Windows 2000 Server は 2000 年 2 月 17 日にリリースされましたが、多くの管理者は Active Directory が 1999 年 12 月 15 日に製造段階(RTM)へリリースされた 1999 年後半から取り組み始めました。
この tutorial のパートでは、AD サービス テクノロジーについて説明します。
Active Directory サービス テクノロジーについて
IT の多くの分野と同様に、ディレクトリ サービスは新しい機能や機能性が追加されるにつれて急速に拡大してきましたが、その分複雑さも増しています。AD DS のような単一のディレクトリ製品だけがあるわけではなく、ディレクトリ サービスのカテゴリを構成する他のサービスがいくつもあります。
Microsoft のソリューションに加えて、多くのサードパーティ ベンダーが、自社で単独稼働できる製品を作成したり、Microsoft の提供内容を強化・拡張したりしています。今日、Microsoft のディレクトリ サービス テクノロジーには、次の製品が含まれます:
- Active Directory Domain Services (AD DS)。AD DS はこの電子書籍の中核テーマであるため、改めての導入は不要です。とはいえ、代わりに面白い事実を紹介しましょう。Microsoft の Corporate Vice President である Takeshi Numoto によると、Active Directory は Fortune 1000 の 93% で利用されています。
- Active Directory Lightweight Directory Services (AD LDS)。AD LDS は軽量で、開発者に優しいディレクトリであり、クライアント コンピューターやクライアントの OS に加えて、サーバーにも展開できます。AD DS ほど機能が充実しているわけではありません(たとえば Group Policy は含まれていません)しかし、開発者やテスターにとって分散型のディレクトリとして役立つことがあります。
- Active Directory Federation Services (AD FS)。 AD FS は、クレーム(claims-based)ベースのアイデンティティ ソリューションであり、独立した組織同士がディレクトリ サービスの技術を連携させて、シングル サインオン(SSO)や組織間でのリソースへのアクセスを促進できるよう支援します。現在では、Microsoft Azure のようなクラウド サービスに組織が接続するのに役立つため、かなり一般的なソリューションになっています。
さらに、気になっているかもしれない別の役割が 2 つあります。Active Directory Certificate Services(AD CS)および Active Directory Rights Management Services(AD RMS)は、上記のほかの技術と一緒にまとめられ、オンプレミスの Active Directory 関連の導入向けに Microsoft が提供する一連のテクノロジー(スイート)を構成することがよくあります。
また、Active Directory ファミリのすぐ外にある製品として、たとえば Microsoft Forefront Identity Manager (FIM)。
オンプレミスの技術に加えて、クラウド上でサービスを提供するいくつかのクラウドベース ソリューションもあります。たとえば Azure Active Directory と Azure Multi-Factor Authentication。
Active Directory の基礎についての詳細は、私たちの AD tutorial for beginners をご覧ください。
共有する
もっと詳しく
著者について
Brian Svidergol
IT
Windows、Active Directory、Azure、Microsoft Exchange、System Center、仮想化、MDOP を中心に構築された Microsoft インフラおよびクラウドベースのソリューションに精通するエキスパートです。書籍の執筆に加えて、Brian はトレーニング資料やホワイトペーパーを執筆しており、多数の書籍や出版物の技術レビュアーも務めています。